Vai al contenuto
Indice
Siti web

Registro attività del sito

Traduzione automatica. L'originale in inglese è disponibile.

The Activity log è il registro per sito di ciò che è stato fatto e da chi: ogni backup eseguito, versione PHP modificata, dominio aggiunto, cache svuotata, chiave SSH installata e password reimpostata, in un elenco in ordine cronologico inverso che puoi scorrere in pochi secondi.

Dove si Trova il Registro delle Attività

Apri Siti web, fai clic sul sito, apri il gruppo Panoramica nel menu a sinistra del sito e scegli Attività. La pagina è intitolata Log attività e si descrive come le azioni recenti eseguite su questo sito.

Non esiste una voce Activity di primo livello nella barra laterale principale. Il registro è limitato a un singolo sito, ed è proprio questo che lo rende utile: non mescola le modifiche ai tuoi altri siti, alla tua fatturazione o alle tue caselle di posta.

Il registro delle attività per un sito in KPanel, con l'elenco delle azioni recenti eseguite sul sito

Leggere una Voce

Ogni riga ha quattro parti:

  • Un'icona a riquadro, colorata in base al tipo di azione. Rimozioni e disattivazioni sono rosse con un cestino, creazioni e attivazioni sono verdi con un segno più, aggiornamenti e modifiche di configurazione sono ambra con una matita, e accessi, eventi di single sign-on e ripristini sono blu con una chiave.
  • Un'etichetta in linguaggio semplice, come Versione PHP modificata, Backup creato, Dominio personalizzato aggiunto o Accesso SSO amministratore WP.
  • Una pillola di dettaglio quando c'è qualcosa di specifico da mostrare, per esempio le vecchie e nuove versioni PHP, l'indirizzo IP che è stato bloccato, o il nome della chiave SSH che è stata aggiunta.
  • L'autore e la marca temporale, a destra.

La pillola di dettaglio è la parte che rende il registro davvero utile durante un'indagine. URL del sito aggiornato da solo ti dice poco; URL del sito aggiornato con oldvalue to newvalue accanto ti dice tutto.

Chi Lo Ha Fatto

La riga dell'autore sotto ogni etichetta mostra il nome dell'utente KPanel che ha eseguito l'azione, o il suo indirizzo email se non ha impostato un nome.

Le azioni automatizzate sono attribuite a System. Backup pianificati, rinnovi SSL automatici, aggiornamenti automatici gestiti da cron e simili sono tutte voci System. Se vedi una modifica attribuita a una persona che dichiara di non averla effettuata, trattala come un accesso compromesso e segui le indicazioni in Sicurezza dell'Account e Autenticazione a Due Fattori.

Le voci sono scritte dalla piattaforma, non da te, e non c'è modo di modificarne o eliminarne una dal pannello. È proprio questo il punto: un registro di controllo che puoi riscrivere non è un registro di controllo.

Cosa Viene Registrato

Il registro copre l'intera superficie del sito, non solo un'area. In generale:

AreaEsempi
Ciclo di vita del sitoSito creato, sito eliminato, impostazioni del sito aggiornate
AccessoSingle sign-on amministratore WordPress, single sign-on phpMyAdmin, chiave SSH aggiunta, utente SFTP creato
BackupBackup creato, ripristino da backup richiesto, pianificazione backup aggiornata
Domini e SSLDominio personalizzato aggiunto o rimosso, dominio attivato, certificato SSL rinnovato
PHP e serverVersione PHP modificata, impostazioni PHP aggiornate, PHP-FPM ricaricato, log delle query lente attivato/disattivato
CachingCache Redis attivata o disattivata, cache a pagina intera svuotata, cache URL svuotata
SicurezzaIndirizzo IP bloccato, regole di accesso per paese aggiornate, blocco XML-RPC attivato/disattivato, blocco accessi attivato, protezione con password del sito attivata
Operazioni WordPressUtenti creati ed eliminati, ruoli modificati, permalink aggiornati, plugin e core aggiornati automaticamente, .htaccess salvato, revisioni eliminate
WooCommerceGateway modificato, stati ordine aggiornati in blocco, valuta aggiornata, stock aggiornato
Deploy e ambientiStaging creato e sincronizzato, push in produzione, deployment di anteprima creato e distrutto
FileFile salvato, rinominato o eliminato, database esportato o importato

Se un'azione non ha ancora un'etichetta descrittiva, viene mostrato il nome grezzo dell'azione invece di nascondere la voce. Niente viene scartato solo perché è nuovo.

Aggiornamento

L'elenco viene caricato quando apri la pagina e non viene aggiornato automaticamente. Fai clic su Refresh in alto a destra per recuperare le voci più recenti dopo aver effettuato una modifica in un'altra scheda.

La pagina carica le 100 voci più recenti. L'attività precedente viene conservata, ma il pannello non la pagina oltre questa finestra, quindi se devi ricostruire qualcosa di risalente a mesi fa, apri un ticket e chiedi al supporto di recuperare il registro di controllo: vedi Aprire un Ticket di Supporto.

Usare il Registro nella Pratica

Dopo un Problema

Inizia da qui prima di iniziare a tirare a indovinare. Apri il registro, guarda le voci immediatamente prima dell'orario in cui il sito ha iniziato a comportarsi in modo anomalo, e di solito troverai la causa nella prima schermata: una versione PHP aggiornata, un plugin aggiornato automaticamente, un .htaccess salvato, un'impostazione della cache modificata.

Questo è più veloce che leggere i log degli errori, perché il registro ti dice cosa è cambiato piuttosto che quale sia stato il sintomo. Una volta individuato un sospetto, I Log degli Errori ti dice esattamente come ha fallito.

Dopo un Passaggio di Consegne

Quando prendi in carico un sito da qualcun altro, il registro delle attività è il briefing più breve possibile su come è stato gestito: se vengono eseguiti backup, se gli aggiornamenti sono automatici o manuali, se qualcuno ha effettuato accessi via shell, se le funzionalità di sicurezza sono attive.

Come Controllo di Sicurezza

Due pattern meritano un'attenzione particolare:

  • Chiavi SSH e utenti SFTP che non riconosci. Entrambi vengono registrati con l'etichetta con cui sono stati creati. Verifica incrociando con Aggiungere Chiavi SSH a un Sito e revoca qualsiasi cosa non familiare.
  • Accessi single sign-on a orari insoliti. Ogni single sign-on dell'amministratore WordPress e di phpMyAdmin viene registrato con l'utente che lo ha avviato.

Fai uno screenshot delle righe rilevanti prima di iniziare a sistemare le cose. Le voci restano nel registro, ma uno screenshot con le marche temporali visibili è molto più facile da allegare a un ticket di supporto rispetto a una descrizione fatta a memoria.

Cosa Non Mostra il Registro

  • Modifiche effettuate al di fuori di KPanel. Modificare un file via SFTP viene registrato come operazione sul file solo se è passato attraverso il gestore file del pannello. Il lavoro diretto via SSH non viene dettagliato, anche se il fatto che esista una chiave sì.
  • Il traffico dei visitatori. Per quello, usa la scheda Analytics del sito.
  • Eventi a livello applicativo all'interno di WordPress. Le azioni dei plugin eseguite dall'interno di wp-admin sono affari di WordPress, non della piattaforma, a meno che non siano state attivate da KPanel.

Dove Andare Ora

Ti è stato utile?

È un'IA? Legga questa pagina in Markdown

Articoli correlati

Connessione tramite SFTP: FileZilla, Cyberduck e riga di comandoSFTP (Secure File Transfer Protocol) ti offre accesso diretto ai file del tuo sito sul server. Questa guida copre tutto ciò che ti serve per collegarti con…Certificati SSL e HTTPSQuesto articolo spiega cosa sia SSL in parole semplici, come KapsuleHost gestisca automaticamente SSL per i tuoi siti e cosa fare se qualcosa va storto con il…Siti web: da dove iniziareCome funziona l'hosting di siti web presso KapsuleHost, cosa si trova in ciascuna scheda di un sito e quale guida leggere per il compito che hai davanti.…Monitoraggio del Tempo di Attività del SitoOgni sito su KapsuleHost viene controllato automaticamente ogni 60 secondi, e la scheda Uptime mostra il risultato: stato attuale, percentuale di uptime, tempi…

Hai ancora bisogno di aiuto?

Chiedi a Kora, che conosce il tuo account, o contatta il nostro team.

ContattaciContatta il supporto